移动安全安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 安全管理 >

贫乏用例 企业实施SDN存在哪些隐患

时间:2013-09-30 11:06来源:TuZhiJiaMi企业信息安全专家 点击:
针对软件定义收集(SDN), IT高管应当在实施之前考虑良多的关头身分。 手艺的成熟度,成本效益,安然隐患,政策拟定与履行,互把持性,和把持改变等一系列的标题问题,对IT部门考虑软件定
Tags安全管理(325)SDN(13)企业隐患(1)  

  针对软件定义收集(SDN), IT高管应当在实施之前考虑良多的关头身分。

  手艺的成熟度,成本效益,安然隐患,政策拟定与履行,互把持性,和把持改变等一系列的标题问题,对IT部门考虑软件定义的数据中间(SDDC)的摆设都很是首要。但在软件定义您的IT环境的过程中,最大年夜的顾虑,或许是为甚么要这么做。

  “我们必需提出一个相当有说服力的故事,你起首为甚么要这么做?”波音公司首席收集架构师Ron Sackman在比来的圣克拉拉软件定义中间研究会上说,“假定东西没破坏,就不要补缀它(美国谚语)。证实给我看,有一个应当这么做的来由,出格是假定我们已具有了所有的设备,数据包正勾当此中。我们需要一个令人佩服的用例。”

  波音公司首席收集架构师Ron Sackman

  假定令人佩服的用例成立,接下来的任务,就是让每小我都接管软件定义的IT环境的概念。

  “愿意接管抽象是一种节制人和硬件与节制软件之间的衡量,”瑞银集体CTO Andy Brown在统一场SDDC研究会上说,“大年夜大都把持人员会奉告你,他们不信赖软件。所以你必需做的工作之一就是博得足够的信赖,让他们可以或许采取。”

  信赖可能开端于向IT部门及其用户包管,软件定义的收集或软件定义的数据中间是安然的,起码与它所代替的环境或构建它的环境有不异的安然等第。波音公司正在从安然角度解缆,试图肯定SDN可以客不雅地保举给内部用户。

  “假定你从安然的角度来看,最安然的收集环境是收集本身的很好的设计。”Sackman暗示,像第2层和第3层VPN防护我们的收集安然,其收集报复打击面不大年夜已为汗青所证实。所以他关心的是,SDN带来的CAPEX和OPEX的节流,可否抵消开辟更大年夜的收集报复打击面的风险。

  Sackman存眷的另外一个标题问题,是实际的软件开辟本身,出格是假定大年夜量的开源软件被利用。

  他问道:“有甚么样的包管,你整合到你的解决方案的软件将是安然的,出格是假定这是开源软件?你若何扫描?”他觉得,安然还需要一段很长的成长时候。

  策略多是确保安然及其他营运方面到位的关头。基于策略的营业流程,主动化和运营履行被鼓吹为SDN的首要好处。

  “我觉得策略在软件定义数据中间的实施中将成为最首要的身分,因为假定你离开策略构建SDDC,你几近抛却了建设策略,安然策略,风险治理策略,这些在过往20年的孤岛世界中曾很好地为我们办事。”瑞银Brown说。

  瑞银集体CTO Andy Brown

  软件定义的数据中间还承诺打破这些孤岛,经由过程跨功能营业流程的计较,存储,收集和利用法度。但Brown指出,这说起来等闲做起来难,在软件定义的世界中互把持性其实不克不及包管。

  “信息呵护和数据明显必需很是谨慎地互把持。”Brown说。软件定义工作负载治理的成功 - 即虚拟化和云 - 以一种编制成立了一个子集,不是此中的一切都可以或许并行实施,但软件定义数据中间中,所有这些都需要获得最终状况。

  “此刻,当你想到所有的其他软件抽象,试图并行引进,有人将会认输。是以,所有这些东西都需要彼此进行互把持。”

  那么,实施SDN/SDDC传说的本钱和运营成本节流是不是可以或许包管?乃至这些节流成本是不是存在?

  Brown觉得,这只在某些范畴存在,而不是所有的范畴。

  “软件定义存储的巨大年夜成本节俭,此刻不必然存在于SDN,”Brown暗示,不存在于SDN的启事,是因为人们没有看到收集的昂贵,希看以SDN代替它。因为成本压力,软件定义存储可能比SDN有更多的优势。“我们已获得了到2015年底的大年夜量成本方针,假定是跑马,我最喜好的那匹马是软件定义的存储,而不是将软件定义的收集。”Brown说。

  Sackman觉得SDN/SDDC中有整体的节俭,但安然的不肯定性一样使得使今朝还不值得为这些好处冒险。

  “CAPEX和OPEX的节流是很是令人佩服的,有SDN特定用例,我觉得是伟大年夜的,假定我们可以或许解决具体的痛点和我们看到的标题问题,”他说,“但我觉得,在一般环境下,安然是一个大年夜标题问题,出格是假定你想想竞争敌手也作为统一个数据中间的租户共存 - 假定有人开辟代码在数据中间L2 VPN戳一个洞,从可口可乐导出数据到百事可乐。”

------分隔线----------------------------

推荐内容